0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

新型 Linux 病毒出爐 比傳統(tǒng)惡意Linux 病毒更惡意

西西 ? 作者:工程師飛燕 ? 2018-11-25 10:30 ? 次閱讀

俄羅斯殺毒軟件公司 Dr.Web 近日公開了一個(gè)被稱為 Linux.BtcMine.174 的新型木馬,相比傳統(tǒng)惡意 Linux 病毒,它更加復(fù)雜,同時(shí)也包含了大量惡意功能。

新型 Linux 病毒出爐 比傳統(tǒng)惡意Linux 病毒更惡意

該木馬是一個(gè)包含 1000 多行代碼的shell 腳本,它同時(shí)也是能在受感染Linux 系統(tǒng)上執(zhí)行的第一個(gè)文件。

在入侵 Linux 之后,腳本會尋找磁盤上具有寫入權(quán)限的文件夾,進(jìn)行繁殖,并下載其它模塊。之后它會利用 CVE-2016-5195(又稱 Dirty COW)和 CVE-2013-2094 兩個(gè)漏洞之一進(jìn)行提權(quán)。在獲取root 權(quán)限之后,木馬會將自己設(shè)為本地守護(hù)進(jìn)程。

在這個(gè)過程中,病毒將查找Linux 系統(tǒng)上的殺毒軟件進(jìn)程名稱,并將其關(guān)閉,查找對象包括:safedog、aegis、yunsuo、clamd、avast、avgd、cmdavd、cmdmgd、drweb-configd、drweb-spider-kmod、esets 與xmirrord。

一切準(zhǔn)備就緒之后,木馬將執(zhí)行其最主要的功能——對加密貨幣進(jìn)行挖礦。

此外,木馬還會下載并運(yùn)行其它惡意軟件,收集有關(guān)受感染主機(jī)通過 SSH 連接的所有遠(yuǎn)程服務(wù)器信息并嘗試連接,以便將自身傳播到更多的系統(tǒng)。

目前 Dr.Web 已在GitHub上釋出了該木馬各組件的 SHA1 文件哈希值。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報(bào)投訴
  • Linux
    +關(guān)注

    關(guān)注

    87

    文章

    11164

    瀏覽量

    208468
  • 病毒
    +關(guān)注

    關(guān)注

    0

    文章

    100

    瀏覽量

    23664
收藏 人收藏

    評論

    相關(guān)推薦

    高鴻信安推出可信“AI+”勒索病毒解決方案

    勒索病毒是一種極具破壞性、傳播性的惡意軟件,主要利用多種密碼算法加密用戶數(shù)據(jù),恐嚇、脅迫、勒索用戶高額贖金。近期,勒索病毒攻擊事件頻發(fā),一系列攻擊嚴(yán)重影響金融、能源、交通等領(lǐng)域服務(wù)于生產(chǎn)生活的信息系統(tǒng)正常運(yùn)轉(zhuǎn),勒索
    的頭像 發(fā)表于 09-19 15:00 ?364次閱讀

    freebsd和linux哪個(gè)好用

    的。 開源許可證: FreeBSD使用自己的BSD許可證,這是一種寬松的許可證,允許用戶自由地使用、修改和分發(fā)代碼。Linux使用GNU通用公共許可證(GPL),這是一種嚴(yán)格的許可證,要求所有基于Linux
    的頭像 發(fā)表于 08-08 10:29 ?403次閱讀

    警告!惡意域名瘋狂外聯(lián),原因竟然是……

    前言 ?? 在某個(gè)風(fēng)和日麗的下午,突然收到客戶那邊運(yùn)維發(fā)過來的消息說我司的DTA設(shè)備在瘋狂告警,說存在惡意域名外聯(lián),我急忙背上小背包前往客戶現(xiàn)場,經(jīng)過與客戶協(xié)同排查,最終確定該事件為一起挖礦病毒
    的頭像 發(fā)表于 06-26 10:53 ?517次閱讀
    警告!<b class='flag-5'>惡意</b>域名瘋狂外聯(lián),原因竟然是……

    Sentinel One數(shù)據(jù):今年1-5月針對蘋果macOS系統(tǒng)的惡意軟件數(shù)量占

    其中,勒索軟件、木馬以及后門程序依舊占較大比重。值得注意的是,近期愈發(fā)猖獗的惡意軟件為Atomic Stealer(AMOS),其能從多種瀏覽器獲取iCloud Keychain密碼及其他敏感信息。
    的頭像 發(fā)表于 05-20 10:30 ?401次閱讀

    用于納米孔檢測的光流控平臺,實(shí)現(xiàn)動(dòng)物體液中病毒RNA的無標(biāo)記定量檢測

    在過去幾十年,全球經(jīng)歷了多次嚴(yán)重的病毒大流行,如2009年的豬流感病毒、2013-2016年的埃博拉病毒、2015-2016年的寨卡病毒以及2019年末開始的COVID-19
    的頭像 發(fā)表于 05-19 10:14 ?948次閱讀
    用于納米孔檢測的光流控平臺,實(shí)現(xiàn)動(dòng)物體液中<b class='flag-5'>病毒</b>RNA的無標(biāo)記定量檢測

    沙丘世界,如何抵抗勒索病毒的入侵?

    當(dāng)《沙丘》遇上“勒索病毒”怎么辦?沙丘星球企業(yè)打響安全第一槍!
    的頭像 發(fā)表于 04-10 14:29 ?411次閱讀
    沙丘世界,如何抵抗勒索<b class='flag-5'>病毒</b>的入侵?

    惡意代碼輔助檢測系統(tǒng):“降低、保障、智能”缺一不可

    ? ? ?國內(nèi)專注于保密與非密領(lǐng)域的分級保護(hù)、等級保護(hù)、業(yè)務(wù)連續(xù)性安全和大數(shù)據(jù)安全產(chǎn)品解決方案與相關(guān)技術(shù)研究開發(fā)的領(lǐng)軍企業(yè)——國聯(lián)易安研究團(tuán)隊(duì)在長期對木馬、病毒惡意代碼行為進(jìn)行監(jiān)測、分析、研究
    的頭像 發(fā)表于 03-28 16:15 ?435次閱讀

    谷歌SGE生成搜索引擎存在惡意網(wǎng)站推薦問題

    BleepingComputer研究發(fā)現(xiàn),谷歌SGE所推薦的上線網(wǎng)站大多選用.online頂級域名,經(jīng)過層層重定向后,用戶最終可能遭遇詐騙或惡意網(wǎng)頁。
    的頭像 發(fā)表于 03-26 13:59 ?307次閱讀

    勒索病毒的崛起與企業(yè)網(wǎng)絡(luò)安全的挑戰(zhàn)

    在數(shù)字化時(shí)代,網(wǎng)絡(luò)安全已成為企業(yè)維護(hù)信息完整性、保障業(yè)務(wù)連續(xù)性的關(guān)鍵。然而,勒索病毒以其不斷進(jìn)化的攻擊手段和商業(yè)化模式,成為全球網(wǎng)絡(luò)安全領(lǐng)域最嚴(yán)峻的威脅之一。本文將概述勒索病毒帶來的危害與挑戰(zhàn),并
    的頭像 發(fā)表于 03-16 09:41 ?384次閱讀

    準(zhǔn)確識別APT,選對惡意代碼檢測系統(tǒng)最重要

    通過APT檢測出已知和未知惡意代碼,提高網(wǎng)絡(luò)安全主動(dòng)防御能力,是網(wǎng)絡(luò)安全解決方案中需要重視的地方。然而,目前業(yè)界普通的惡意代碼檢測系統(tǒng)難以準(zhǔn)確識別APT,給政府、企事業(yè)單位的安全防護(hù)工作帶來了極大困惑。
    的頭像 發(fā)表于 03-12 16:03 ?360次閱讀

    【星嵌電子XQ138F-EVM開發(fā)板體驗(yàn)】(原創(chuàng))8.安全FPGA防御黑客病毒(芯片設(shè)計(jì)制造級防護(hù))源代碼

    硬件描述語言(如VHDL或Verilog),以及數(shù)字邏輯設(shè)計(jì)和計(jì)算機(jī)架構(gòu)的知識。此外,還需要對病毒惡意軟件的行為模式有深入的了解,以便設(shè)計(jì)出有效的特征提取和匹配算法。下面是更優(yōu)化的高級
    發(fā)表于 03-03 10:08

    【虹科干貨】Linux越來越容易受到攻擊,怎么防御?

    隨著網(wǎng)絡(luò)攻擊手段的不斷進(jìn)化,傳統(tǒng)的安全機(jī)制(如基于簽名的防病毒程序和機(jī)器學(xué)習(xí)防御)已不足以應(yīng)對高級網(wǎng)絡(luò)攻擊。本文探討了Linux服務(wù)器的安全漏洞,特別是針對企業(yè)和云服務(wù)的威脅,并提出了基于移動(dòng)目標(biāo)防御技術(shù)的解決方案,旨在提高
    的頭像 發(fā)表于 12-25 15:33 ?413次閱讀
    【虹科干貨】<b class='flag-5'>Linux</b>越來越容易受到攻擊,怎么防御?

    Linux越來越容易受到攻擊,怎么防御?

    在數(shù)字化時(shí)代,網(wǎng)絡(luò)安全已成為企業(yè)不可忽視的重要議題。尤其是對于依賴Linux服務(wù)器的組織,面對日益復(fù)雜的網(wǎng)絡(luò)攻擊,傳統(tǒng)安全措施已顯不足。Linux服務(wù)器面臨著哪些新型網(wǎng)絡(luò)威脅,有哪些有
    的頭像 發(fā)表于 12-23 08:04 ?939次閱讀
    <b class='flag-5'>Linux</b>越來越容易受到攻擊,怎么防御?

    cpu滿載是什么原因 cpu容易滿載怎么辦 cpu過高怎么處理

    過多的CPU資源:某個(gè)程序可能會占用大量的CPU資源,特別是一些復(fù)雜的圖形應(yīng)用程序或者游戲。這會導(dǎo)致CPU使用率過高,從而造成CPU滿載。 2. 病毒惡意軟件:某些病毒惡意軟件可能
    的頭像 發(fā)表于 11-28 17:29 ?9806次閱讀

    linux系統(tǒng)如何做全盤備份

    Linux系統(tǒng)的全盤備份是一項(xiàng)非常重要的任務(wù),它可以保護(hù)您的數(shù)據(jù)免遭硬件故障、病毒攻擊或人為誤操作的影響。本文將為您提供一種詳盡、詳實(shí)且細(xì)致的方法來實(shí)現(xiàn)Linux系統(tǒng)的全盤備份。 在開始之前,讓我們
    的頭像 發(fā)表于 11-23 10:02 ?5611次閱讀